它是怎麼運作的
1. 隨機性瀏覽器從系統的隨機數源取 128–256 位元,就是生成加密金鑰用的那個源。普通的隨機數生成器在這裡不行:它是可預測的。
2. 校驗和對這些位元取 SHA-256,把結果的頭幾位補到末尾:每 32 位元隨機性補一位。12 個詞就是 4 位,24 個詞是八位。
3. 詞得到的位元串按 11 位一段切開。每一段是 0 到 2047 之間的數,也就是標準詞表裡的詞序號。詞表的大小和詞數總是三的倍數,都是這麼來的。
4. 校驗反過來走:詞變成序號,序號變成位元,從頭重算 SHA-256 再與末尾比對。對不上,就是哪裡寫錯了,或者有個詞放錯了位置。